2017-03-28 74 views
1

我想過濾收到的消息。 我我想知道我接收郵件,其中包含接下來的正則表達式:如何通過logstash中的過濾器輸入日誌進行刪除

\*sshd\*|\*k8s_kube\-proxy\*|\*k8s_kube\-proxy\*|worker|\-proxy|k8s_influxdb|\*sshd\*|\*k8s_kube\-proxy\*|\*k8s_kube\-proxy\*|worker|\-proxy|k8s_influxdb|200\ POST|200\ GET|GET\ 200|GET\ /status\ HTTP/1\.1 

如何正確地寫logstash配置?

回答

1

有一個if結構,它需要一個正則表達式和一個drop過濾器來擺脫事件。

把它們一起:

filter { 
    if ([message] =~ /YOUR_REGEX_HERE/) { 
    drop {} 
    } 
}